Tampilkan postingan dengan label tutorial Linux. Tampilkan semua postingan
Tampilkan postingan dengan label tutorial Linux. Tampilkan semua postingan

22/07/07

Linux Basics Tutorial

About this tutorial

Yet Another Linux Basics tutorial...

* RedHat does it in four 8 hour days, the compressed version is one 8 hour day

* Novell does it in 5 hours

* This is the attempt to teach you THE BASICS in 2.5 hours without corporate bias

This is a BETA.

If this is too slow or fast let me know!

What is Linux?

A Fully-Functional Multi-User Multi-Process Unixlike Open Source Operating System comprised of Linus Torvalds' kernel, many GNU tools, and software from many many more contributers worldwide

http://www.linux.org

http://www.kernel.org

http://www-2.cs.cmu.edu/~brians/comp/demon_penguin.html

http://web.mit.edu/jonas/www/faim/whatislinux.pdf

Grabbing your distro...

distrowatch.com Boasts that there are 304 Linux distros in their database

Retailers like amazon.com will sell Linux distros still in the box and books that include a copy of the author's favorite distro

Once you've made a choice you can download the ISOs or install floppies from the distributor's website or a mirror

Don't have a cdrw? cheapbytes Can help you out.

Burning ISOs – Linux in 2 steps

1) cdrecord -scanbus

2) cdrecord -v speed=2 dev=0,0,0 -data cdimage.iso

Copying cdrom

1) Mount /mnt/cdrom

2) mkisofs -r -o cdimage.iso /mnt/cdrom

3) cdrecord -v speed=2 dev=0,0,0 -data cdimage.iso

More than you ever wanted to know about Linux cd

writing can be found at the howto...

http://www.ibiblio.org/pub/Linux/docs/HOWTO/CD-Writing-HOWTO

Windows ISO burning

http://www.deepburner.com/

Shameless plug...

LUGs are another great way to get started with Linux.

http://www.wplug.org

Installfests, General Users Meetings, Tutorials such as this, Mailing Lists, and more!

Good commands that you need to memorize, today!

File Commands: ls, cd, cp, mv, rm, mkdir, rmdir

text reading: cat, more, less

text tools: awk, grep, sed

text editors: vi, emacs, pico, gedit

time: date, cal, uptime

Location: find, locate, which, whereis

file extraction: tar, unzip, gunzip

Processes: top, ps, lsof, kill, fg, bg

User tools: passwd, w, who, finger, talk

environment: printenv, setenv, echo

Internet: lynx, pine, whois

Service control: chkconfig, init.d, service

Printing: lpr, lpq

Networking: ifconfig, route, traceroute, dig, ping

disk usage: du, df, quota

partitions: fdisk, fsck, mkfs, tune2fs, mount

Tell me something about my computer

uname -a

hostname

cat /proc/cpuinfo

lspci

cat /proc/pci

lsmod

Init allows you to control your system state

1 single user

2 multiuser

3 networking

4 reserved

5 X (aka the GUI)

6.reboot


Shutting down and Rebooting

/etc/shutdown -h now

/etc/poweroff

/etc/shutdown -t60 -r

/sbin/reboot


Output redirection

echo “this” > foo

echo “that” >> foo

cat foo

this

that

Pipes and More

The pipe |

cat /etc/passwd | grep

The semicolon ;


mkfs /dev/hdb1 ; mkfs /dev/hdb2

The slashdot ./

./myscript

Shell Scripting

A series of commands in an executable text file

----------------------------------------------------

echo “Hello World”

echo “Print this to File” >> foo

lpr -Pmyprinter foo

--------------------------------------------------

It all starts with /

/bin

/boot

/dev

/etc

/home

/lib

/mnt

/opt

/proc

/root

/sbin

/tmp

/usr

/var

Partitions

/boot

/usr

/opt

/home

/var

/tmp

/

Files you never want to rm

*anything in /dev

*anything in /proc

*don't get tempted by /proc/kcore

*anything in /boot

*/lib/kernel/modules/{the kernel you want to use}

*contents of /etc, /bin, /usr/bin, /usr/lib

*you may remove the contents of /tmp but not /tmp

lilo.conf example

boot=/dev/hda

map=/boot/map

install=/boot/boot.b

prompt

timeout=50

message=/boot/message

password=huggybot


lba32

default=linux

image=/boot/vmlinuz-2.0.36

label=linux

root=/dev/hda2

read-only

other=/dev/hda1

label=win

Installing Packages

Debian Packages - dpkg

Red Hat Packages – rpm

rpm -Uvh package.rpm

rpm -ivh package.rpm

rpm -aq | grep package

rpm -e package

Tar files

To extract a tar.gz file: tar -zxvf {filename}

To extract a .tar file: tar -xvf foo.tar

To create a .tar file: tar -cvf /foodir foo.tar

once you've extracted the tar file look for a readme.

Perhaps there's an executable installation file

Or a Makefile

Perhaps it's source you need to compile yourself

File permissions

To check the permissions use “ls -l”

utilize groups

chown {username} {filename}

chown :{groupname} {filename}

chmod to change permissions

chmod a+rwx {filename}

chmod u+r {filename}

chmod o-x {filename}

chmod 700 {filename}

Start with a minimal configuration!

Don't install all the whistles and bells.

Only install what you need now.

Educate yourself about the services

you are running!

No one should use telnet or ftp, use ssh/scp instead

Use chkconfig –list

check http://www.cert.org for vulnerabilities

turn off any services that are vulnerabilities until you

can update or patch!

Read More ..

19/07/07

Fedora / Red Hat Network GUI Configuration Tools:

The following GUI tools edit the system configuration files. There is no difference in the configuration developed with the GUI tools and that developed by editing system configuration files directly. TCP/IP ethernet configuration:
  • Network configuration:
    /usr/sbin/system-config-network (FC-2/3) GUI shown here --->
    /usr/bin/redhat-config-network (/usr/bin/neat) (RH 7.2+ FC-1)
  • Text console configuration tool:
    /usr/sbin/system-config-network-tui (Text User Interface (TUI) for Fedora Core 2/3)
    /usr/bin/redhat-config-network-tui (RH 9.0 - FC-1)
  • Text console network configuration tool.
    First interface only - eth0: /usr/sbin/netconfig
  • /usr/bin/netcfg (GUI) (last available with RH 7.1)
Gnome Desktop:
  • Gnome Desktop Network Configuration
    /usr/bin/gnome-network-preferences (RH 9.0 - FC-3)
    Proxy configuration. Choose one of three options:
    1. Direct internet connection
    2. Manual proxy configuration (specify proxy and port)
    3. Automatic proxy configuration (give URL)
Read More ..

What Is Linux?

n the early 90s, a geek named Linus Torvalds at the University of Helsinki in Finland thought it would be fun to write a Unix kernel from scratch. He called it Linux, and it was cool but pretty much useless without all the utility programs needed to make it a complete operating system. At the same time, Richard Stallman and his pals at the Free Software Foundation were writing a bunch of freeware Unix utilities collectively known as the GNU Project. It was cool but pretty much useless without a kernel to make it a complete operating system. Fortunately, the two parties decided to collaborate.

News of Linux spread quickly over the Internet, and many other Unix programmers joined the effort to enhance it. What we now know as Linux is a combination of Torvald's Linux kernel, the GNU Project software, and some other nifty software bit and pieces developed by programmers from all around the world.

Today Linux is a complete and reliable implementation of the Unix operating system, with the following notable features:

  • 32-bit operation (it uses all the speed and power of your CPU, unlike 16-bit DOS systems)
  • Virtual memory (it can use all of your system's RAM; there's no 640K memory limit)
  • Full support for X Windows (Unix's standard graphical user interface)
  • TCP/IP networking support (allowing connection to the Internet)
  • GNU software support (including a huge amount of free Unix software from the GNU Project)

Note: GNU is one of those recursive acronyms that computer scientists love; it stands for GNU's Not Unix. The GNU Project is an effort sponsored by the Free Software Foundation to provide freely available Unix software. See http://www.gnu.org for related information.

Linux was written totally from scratch without using any of the original AT&T UNIX code. (Throughout this site, UNIX refers to the original trademarked UNIX project invented by AT&T. The term Unix is used here as a generic term for other variants of the operating system.)

Because of that (and because the author is a nice guy), Linux is free. You can obtain the source code, modify, sell or give away the software so long as you provide full source code and don't impose any restrictions on what others do with it.

Read More ..

17/07/07

Write & Read NTFS In LINUX

Linux merupakan salah satu System Operasi alternative selain itu juga geratis.kita dapat berbuat sesuka hati sesuai dengan keinginan kita baik menggunakan mengembangkan dan menyebarkan karena tidak ada nya batasan dan tak ada lisensi.sudah banyak juga orang yang sudah mulai beralih,walau bagi sebagian orang masih belum bisa meninggal kan OS komersil ini dikarenakan ada nya kelebihan dan kekurangan pada masing masih OS baik dari segi ke stabilan maupun dari segi kemudahan.Dalam artian banyak orang yang menggunakan dual OS. Saat pertama kali menginstal linux biasanya orang membuat satu partisi untuk linux yang biasa nya bertipe EXT,dan beberapa lagi partisi OS komersil misalnya NTFS.pada saat menggunakan linux kadang orang merasa kesulitan dikarenakan orang memberi size yang tidak begitu besar pada partisi linux nya untuk menyimpan data,sedangkan linux tidak dapat melakukan write pada partisi NTFS,karena secara default linux hanya bisa melakukan write pada FAT.
Anda jangan takut kalau anda memiliki size partisi linux yang kecil karena ada
solusi untuk melakukan write pada NTFS yaitu dengan meng install paket “fuse” dan “ntfs”.
jika anda belum mempunyai kedua paket diatas anda dapat men download nya
untuk fuse: fuse-2.5.3.tar.gz
http://sourceforge.net/project/showfiles.php?group_id=121684&package_id=132802
untuk NTFS : ntfs-3g-0.20070116-BETA.tgz
http://www.linuxpackages.net/download.php?id=9668
Setelah anda selesai mendownload maka kita lakukan instalasi , yang pertama kita
lakukan adalah menlakukan instalasi pada “fuse” terlebih dahulu setelah itu “NTFS”
Instalasi pada fuse
#tar[space][option][nama_file]
#tar –xzvf fuse-2.5.3.tar.gz
#cd fuse-2.5.3
#./configure
#make
#make install
Instalasi pada NTFS
#tar –xzvf ntfs-3g-0.20070116-BETA.tgz
#cd ntfs-3g-0.20070116-BETA
#./configure
#make
#make install
Jika instalsi selesai dan tidak terdapat error maka instalasi sudah berjalan dengan benar.sekarang tinggal ketikan “ntfs-3g” pada console,jika belum terdapat perintah itu maka tinggal dicopi file “ntfs-3g” ke /bin , dimana file “ntfs-3g” berada pada folder “
ntfs-3g-0.20070116-BETA/src “ yaitu folder installer NTFS
#cp src/ntfs-3g /bin
Penggunaan nya
Untuk melihat partisi maka ketikan “fdisk –l”
# fdisk –l
Untuk memounting partisi
#ntfs-3g[space][partisi][directory_mounting]
#ntfs-3g /dev/hda7 /mnt/D
Untuk user biasa dapat dilakukan dengan
#ntfs-3g /dev/hda7 /mnt/D –o silent, umask=0, locale=hu_HU.utf8
Untuk otomatis mounting saat boot tambahkan perintah berikut pada “/etc/fstab “
ntfs-3g /dev/hda1 /mnt/windows –o silent, umask=0, locale=hu_HU.utf8 0 0
Copyright go-aliya.com
Nah sekarang sudah dapat melakukan write pada NTFS.sekarang anda harus berhati hati karena NTFS sudah dapat di write ,jangan sampai anda lupa dan menghapus data penting anda.untuk lebih jelas mengenai perintah ntfs-3g anda dapat melihat manual nya atau dengan mengetikan.
$man ntfs-3g
Selamat mencoba
Semoga artikel ini bermanfaat bagi kita semua
Referensi
http://pinguin.stttelkom.ac.id/
http://ilmukomputer.com
http://forum.linux.or.id
Read More ..

12/07/07

LINUX UNTUK WARUNG INTERNET

Keunggulan Linux
· Linux merupakan salah satu system open source, yang berarti memberi kesempatan kepada penggunanya untuk melihat program asal dan atau mengubahnya sesuai dengan keperluan pengguna tanpa terkena sanksi hukum.
· Linux merupakan sistem operasi yang free..
· Linux yang memiliki native protocol TCP/IP , sehingga semua yang memanfaatkan TCP/IP akan dilakukan dengan lebih cepat dibandingkan dengan sistem operasi lain
· Dilengkapi dengan server proxy lokal yang sama dengan yang digunakan mayoritas ISP dunia.
· Dilengkapi dengan transparan Proxy , sehingga semua klient seakan-akan berhubungan dengan internet tanpa ada pembatas.
· dan masih banyak lagi kelebihan LINUX
Langkah Pembuatan Server Warnet Menggunakan Redhat 7.2 (Versi X windows)

1. Setup IP Ethernet
§ Pilih menu "start"---"program"---"system"---"network configuration"
§ Di tab "Devices" edit ethernet card lalu pilih tab "protocol" dan edit TCP/IP lalu isi
Addres : 192.168.100.1 (alamat ip address server)
Subnet Mask : 255.255.255.0
Gateway : 192.168.100.1
§ klik ok dan save

2. Instalasi Routing (Menggunakan Iptables)
note : jika anda menggunakan iptables sebaiknya anda mendisable atau unsinstall ipchains yang ada.
o Mengaktifkan IP_FORWARDING Untuk mengaktifkan ip_forward anda harus memberikan nilai 1 ke file /proc/sys/net/ipv4/ip_forward, contohnya dengan mengetikkan perintah di prompt linux :
# echo "1" > /proc/sys/net/ipv4/ip_forward
o Ini sangat penting untuk diperhatikan, karena sejak Kernel 2.0.34 , kernel tidak mengaktifkannya secara default. Atau cara lain, anda bisa menambahkan baris berikut pada file /etc/sysctl.conf
net.ipv4.ip_forward = 1
dengan adanya baris tersebut maka script /etc/rc.d/init.d/network akan memberikan nilai 1 secara otomatis ke file /proc/sys/net/ipv4/ip_forward pada saat memulai linux
o Mengkonfigurasikan Aturan dari IP Forwarding dan sedikit ttg Firewall Untuk mengaktifkan IP Masquerade, anda harus memberikan perintah :
iptables -t nat -A POSTROUTING -s yyy.yyy.yyy.yyy./x -j MASQUERADE
contoh :
Anda mempunyai jaringan dengan alamat IP gateway linux 192.168.100.1 dan klien klien 192.168.100.2 s/d 192.168.100.4 dengan netmask 255.255.255.0 , dan anda ingin mengaktifkan IP Masquerading atas alamat alamat ini, maka anda harus mengetikkan perintah :
iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -d 0.0.0.0/0 -j MASQUERADE
Anda mempunyai alamat alamat IP spt diatas tapi anda ingin hanya klien dengan IP bernomer 192.168.100.5 dan 192.168.100.10 saja yang bisa mengakses internet, maka seharusnya anda hanya mengetikkan perintah :
iptables -t nat -A POSTROUTING -s 192.168.100.5/32 -d 0.0.0.0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.100.10/32 -d 0.0.0.0/0 -j MASQUERADE
Anda mempunyai alamat alamat IP spt diatas dan anda ingin semua klien bisa mengakses internet, kecuali IP 192.168.100.5 dan 192.168.100.10 saja yang tidak bisa mengakses internet, maka seharusnya anda mengetikkan perintah :
iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -d 0/0 -j MASQUERADE
untuk mengaktifkan masquerading. Baru kemudian kita cegat kedua komputer tersebut dengan perintah :
iptables -I INPUT -s 192.168.100.5/32 -d 0/0 -j DROP
iptables -I INPUT -s 192.168.100.10/32 -d 0/0 -j DROP
Administrasi fasilitas fasilitas tertentu Kita bisa juga melakukan pencegatan terhadap paket paket yang akan masuk ke port tertentu, hal ini juga memungkinkan kita untuk mematikan atau menghidupkan beberapa fasilitas internet, misalnya anda ingin klien anda dengan alamat 192.168.100.5 tidak diperbolehkan untuk melakukan chatting, maka kita bisa men-deny, paket paket dari klien 192.168.100.5 yang akan menuju ke port IRC (contoh port nomer 6667). Dibawah ini contoh untuk mencegat paket TCP dari klien dengan alamat 192.168.100.5 yang menuju ke port 6667 :
iptables -I INPUT -p tcp -s 192.168.100.5/32 -d 0/0 --destination-port 6667 -j DROP
Untuk membuka atau menghapus aturan aturan yang telah kita buat kita bisa mengganti option -I , -A dsb, misalnya dengan option -D sebagai contoh:
iptables -I INPUT -p tcp -s 192.168.100.5/32 -d 0/0 --destination-port 6667 -j DROP
dapat dihapus dengan perintah :
iptables -D INPUT -p tcp -s 192.168.100.5/32 -d 0/0 --destination-port 6667 -j DROP
Catatan option option iptables yg digunakan diatas -A menambahkan rule -I menyisipkan (insert) rule firewall ke baris paling atas -D menghapus rule yg telah dibuat -s source address -d destination address DROP Pada iptables tidak dikenal target DENY, sebagai pengganti menggunakan target DROP

3. Instalasi Squid (Proxy Server)
· Download file squid 2.4 stable.rpm
· Edit file /etc/squid/squid.conf
Ganti tulisan "deny_all" menjadi "allow_all"

keterangan isi file squid.conf
cache_mem 32
MB Option ini menentukan berapa besar memory yang akan digunakan oleh squid, defaultnya adalah 8 MB yaitu default yang cocok untuk digunakan pada banyak sistem. Namun jika anda memiliki memory yang berlebih, maka disarankan untuk menaikkannya. Ada yang berpendapat bahwa nilai ini didapat dari sepertiga memory bebas bagi squid.
cache_dir ufs /cache 1600 4 256
Option pada cache_dir menentukan sistem penyimpanan seperti apa yang akan digunakan (ufs), nama direktori tempat penyimpanan cache (/cache), ukuran disk dalam megabytes yang digunakan oleh direktori tempat penyimpanan cache (1600 Mbytes), jumlah subdirektori pertama yang akan dibuat di bawah /cache (4), dan jumlah subdirektori kedua yang akan diciptakan di bawah subdirektori pertama tadi (256). Nilai2 pada option cache_dir tadi harus disesuaikan dengan sistem yang anda miliki, biasanya yang harus disesuaikan hanyalah tempat penyimpanan cache, ukuran disk, dan jumlah subdirektori yang akan dibuat. Mengenai angka2 tersebut, dapat kita peroleh dari rumus yang telah disediakan oleh Mas Devshed untuk optimasi sbb: 1. Gunakan 80% atau kurang dari setiap kapasitas cache direktori yang telah kita siapkan. Jika kita mengeset ukuran cache_dir kita melebihi nilai ini, maka kita akan dapat melihat penurunan performansi squid. 2. Untuk menentukan jumlah subdirektori pertama yang akan dibuat, dapat menggunakan rumus ini: x=Ukuran cache dir dalam KB (misal 6GB=~6,000,000KB) y=Average object size (gunakan saja 13KB) z= Jumlah subdirektori pertama = (((x / y) / 256) / 256) * 2 = # direktori Sebagai contoh, misal saya menggunakan 6 GB dari untuk /cache (setelah disisihkan 80% nya), maka: 6,000,000 / 13 = 461538.5 / 256 = 1802.9 / 256 = 7 * 2 = 14 maka baris cache_dir akan menjadi seperti ini: cache_dir ufs 6000 14 256 reference_age 1 month Dengan option ini, maka file cache yang tidak pernah diakses lagi selama nilai parameter di atas, akan dihapus secara otomatis oleh squid.
cache_mgr alfurqan@programmer.net
Email-address dari local cache manager yang akan menerima email jika cache mati.Email ini pulalah yang akan muncul pada browser klien jika terjadi suatu kesalahan ketika mengakses suatu web via proxy squid.
half_closed_clients off
Beberapa klien dapat membatalkan koneksi TCP nya, dengan membiarkan bagian penerimaaannya terbuka. Kadang-kadang squid tidak dapat membedakan antara koneksi TCP yang half-closed dan full-closed. Defaultnya, koneksi half-closed tetap terbuka sampai pembacaan dan penulisan pada soket memunculkan pesan error. Ubahlah nilai ini ke off, maka squid dengan serta merta akan menutup koneksi client jika tidak ada data yang dibaca lagi.
untuk meningkatkan performance ubah:
cache_swap_high 100%
cache_swap_low 80%
nb. port proxy server adalah 3128 (default) sedangkan mirc dan program chatt lainnya jgn diisi proxynya

4. Instalasi Ident (Menggunakan Oidentd)
· Download oidentd-2.0.3.tar
· Ketik perntah :
tar -zxvf oidentd-2.0.3.tar
· Masuk kedirektory oidentd-2.0.3 dengan menggunakan perintah cd
· ketik 3 perintah berikut ini :
./configure
make
make install
· untuk menjalankan ident server ketik perintah
oidentd -u ident -g ident -m -f
nb. login sebagai root dan add user ident dan group ident

5. Instalasi Client (Windows)
· Klik kanan Pada icon Network Neighborhood

Read More ..

11/07/07

Partisi harddisk Windows/Linux

Linux sangat menantang untuk dicoba. Namun tidak tega juga kalau Windows mendadak ditendang dari hard disk. Jadi bagusnya pakai dual boot saja, dan untuk itu kuncinya ada di partisi harddisk. (diedit, 14 Agt 2003)
Dual boot adalah konfigurasi dimana anda dapat memasang dua (atau lebih) sistem operasi pada satu komputer. Pada satu saat, anda dapat memakai salah satu, tapi tidak dua-duanya. Kalau anda mau pakai Windows, boot dengan Windows, dan tidak bisa kerja Linux. Kalau mau ganti Linux, shutdown dan reboot si komputer, nanti pilih boot dengan Linux.
Secara umum, untuk membuat dual boot Windows/Linux urutannya adalah:
Siapkan partisi harddisk
Kalau belum, install Windows.
Install Linux setelah Windows terpasang. Jangan dibalik, karena Linux tahu bagaimana men-dual boot Windows namun tidak sebaliknya.
Artikel ini membahas bagaimana mempartisi harddisk. Windows dianggap sudah terpasang di drive C:. Instalasi Linux dibahas lain kali. ******************* PERHATIAN ************************Mempartisi hard-disk adalah pekerjaan berbahaya.Backup dulu data-data penting anda.Penulis tidak bertanggung jawab atas kerusakan apapunkarena mengikuti artikel ini.*******************************************************
Sebelum mulai, ini sedikit teori biar untuk mengurangi resiko kecelakaan.
Satu komputer punya 4 hard-disk controller (IDE).hda = primary-master (biasanya harddisk utama) hdb = primary-slavehdc = secondary-master (biasanya CD-ROM)hdd = secondary-slave
harddisk bisa dibagi menjadi 4 partisi utama, nama partisinya hda1 - hda4.
Salah satu partisi utama (hda2 .. hda3) bisa dibuat menjadi extended-partition. Dalam extended partition anda bisa buat beberapa partisi lagi, namanya hda5, hda6 dst.
Untuk dipakai suatu operating system, partiti tersebut harus diformat.
Untuk Windows 9x/ME/XP, formatnya disebut FAT32. Windows memetakan partisi FAT32 ke nama drive (C:, D:, dst). Windows hanya bisa jalan kalau drive C: nya adalah partisi hda1.
Kalau di-Linux, banyak pilihan format. Yang terkenal adalah EXT3, ReiserFS atau JFS. Semuanya oke, pilih saja salah satu. Linux me-mount partisi ke suatu direktori / (root), /usr, /home, dan lain-lain. Linux bisa di-taruh di partisi mana saja.
Biasanya saat anda beli komputer baru, harddisknya cuma punya satu partisi, semuanya drive C: buat windows. Jadi anda harus membuat partisi buat Linux dulu. Linux bisa pakai 1 partisi, tapi biar jalan bagus, minimal perlu 3 partisi. Kemudian karena biasanya data akan kita pakai dari Linux maupun Windows, bagusnya ditaruh di partisi tersendiri yang bisa diakses dari Windows maupun Linux. Maka partisi saya sarankan adalah sbb:
hda1 = Windows C: 2 GB cukup untuk Windows dengan aplikasi Office standard.
hda2 = ExtendedHarus dibuat, gunakan semua sisa harddisk. Partisi-partisi berikutnya akan dibuat di dalam extended ini.
hda5 = Windows D:Buat data, misal 1 GB.
hda6 = Windows E:Buat program ekstra, games, dll. Misal 2 GB.
hda7 = linux swapRumus umum adalah 2 x jumlah_memori, atau maksimal 512 MB.
hda8 = linux /Sekitar 800 MB. Dari pengalaman, kalau terlalu besar Linux akan lambat.
hda9 = Linux /usrSekitar 2-3 GB untuk program-program utama Linux.
hda10 = Linux /optPartisi pilihan untuk software optional, misal java. Kalau anda sampai install ulang Linux, partisi ini bisa dibirkan utuh dan langsung dipakai.
Untuk menyiapkan partisi harddisk anda perlu software khusus. Linux menyediakan yang namanya FIPS. Tapi kalau mau aman dan mudah, pakai Partition Magic (versi 3 atau lebih baru). Cari software-nya, install, lalu jalankan. Yang harus anda lakukan adalah:
Biar prosesnya cepat, matikan options "check for bad sector".
Resize partisi Windows anda (hda1, drive C:) jadi sekitar 2-3 GB.
Buat partisi-partisi lainnya sesuai rancangan yang sudah diberikan. Untuk Windows pilih tipe FAT32, untuk Linux pilih Unformatted saja , nanti akan diformat saat kita menginstall Linux.
Commit, lalu reboot komputer. Kalau Windowsnya muncul dan jalan, nah anda sudah siap untuk mulai menginstall Linux. Bahasnya lain kali ya.
Read More ..

10/07/07

Linux Proxy Server Dengan Squid

Proxy server mempunyai kemampuan untuk menghemat bandwidth, meningkatkan keamanan dan mempercepat proses surfing web. Squid merupakan software proxy yang banyak dipakai dan dapat diperoleh secara gratis Squid juga dapat digunakan untuk mengendalikan pemakaian bandwidth berdasarkan ekstensi file-file tertentu, menyaring situs-situs yang boleh diakses.
File-file yang dibutuhkan :
- Squid (yang dipakain pada tulisan ini adalah versi squid-2.5.STABLE6.tar.gz), bisa didownload dari
http://www.squid-cache.org
- malloc.tar.gz, bisa didownload dari http://www.gnu.org/order/ftp.html
Instalasi dan konfigurasi
Ekstrak file squid hasil download ke direktori /usr/local/src
# tar xzvf squid-2.5.STABLE6.tar.gz –C /usr/local/src
Buat user untuk menjalankan squid
# useradd –d /cache/ -r –s /dev/null squid >/dev/null 2>&1
# mkdir /cache/
# chown –R squid.squid /cache/
# cd /usr/local/squid/squid-2.5.STABLE6
Edit file icons/Makefile.in, gantilah baris :
icondir=$(datadir)/icons
menjadi
icondir=$(libexecdir)/icons
Edit file src/Makefile.in, gantilah baris
DEFAULT_LOG_PREFIX = $(localstatedir)/logs

menjadi

DEFAULT_LOG_PREFIX = $(localstatedir)/log/squid
DEFAULT_PID_FILE = $(DEFAULT_LOG_PREFIX)/squid.pid

menjadi

DEFAULT_PID_FILE = $(localstatedir)/run/squid.pid
DEFAULT_SWAP_DIR = $(localstatedir)/cache

menjadi

DEFAULT_SWAP_DIR = /cache
DEFAULT_ICON_DIR = $(datadir)/icons

menjadi

DEFAULT_ICON_DIR = $(libexecdir)/icons
Editing file tersebut bertujuan untuk merubah lokasi default file cache.log, access.log dan store.log agar ditempat pada direktori /var/log/squid dan meletakan PID squid pada direktori /var/run dan juga direktori icons /usr/lib/squid/icons.

GNU Malloc Library untuk Cache Performance Squid
Copy malloc.tar.gz ke direktori /var/tmp
# cp malloc.tar.gz /var/tmp
Ektrak dan kompilasi malloc
# cd /var/tmp
# tar zxvf malloc.tar.gz
# cd malloc
# make
Copy library hasil kompilasi malloc (libmalloc.a) ke direktori lib
# cp libmalloc.a /usr/lib/libgnumalloc.a
Copy file malloc.h ke direktori sistem include
# cp malloc.h /usr/include/gnumalloc.h
Kompilasi Squid
# cd /usr/local/usr/squid-2.5.stable6
# ./configure \
--prefix=/usr \
--exec-prefix=/usr \
--bindir=/usr/sbin \
--libexecdir=/usr/lib/squid \
--localstatedir=/var \
--sysconfdir=/etc/squid \
--enable-delay-pools \
--enable-cache-digests \
--enable-poll \
--disable-ident-lookups \
--enable-truncate \
--enable-storeio=diskd,ufs \
--enable-underscores \
--enable-err-languanges=ENGLISH
# make
# make install
# mkdir –p /var/log/squid
# rm –rf /var/log/logs/
# chown squid.squid /var/log/squid/
# chmod 750 /var/log/squid/
# chmod 750 /cache/
# rm –f /usr/sbin/RunCache
# rm –f /usr/sbin/RunAccel
# strip /usr/sbin/squid
# strip /usr/lib/squid/unlinkd
# strip /usr/lib/squid/cachemgr.cgi
Buat script untuk menjalakan squid pada pada /etc/init.d dengan nama squid
#!/bin/bash
# squid This shell script takes care of starting and stopping
# Squid Internet Object Cache
#
# chkconfig: - 90 25
# description: Squid - Internet Object Cache. Internet object caching is \
# a way to store requested Internet objects (i.e., data available \
# via the HTTP, FTP, and gopher protocols) on a system closer to the \
# requesting site than to the source. Web browsers can then use the \
# local Squid cache as a proxy HTTP server, reducing access time as \
# well as bandwidth consumption.
# pidfile: /var/run/squid.pid
# config: /etc/squid/squid.conf
PATH=/usr/bin:/sbin:/bin:/usr/sbin
export PATH
# Source function library.
. /etc/rc.d/init.d/functions
# Source networking configuration.
. /etc/sysconfig/network
# Check that networking is up.
[ ${NETWORKING} = "no" ] && exit 0
# check if the squid conf file is present
[ -f /etc/squid/squid.conf ] exit 0
if [ -f /etc/sysconfig/squid ]; then
. /etc/sysconfig/squid
else
SQUID_OPTS="-D"
SQUID_SHUTDOWN_TIMEOUT=100
fi
# determine the name of the squid binary
[ -f /usr/sbin/squid ] && SQUID=squid
[ -z "$SQUID" ] && exit 0
prog="$SQUID"
# determine which one is the cache_swap directory
CACHE_SWAP=`sed -e 's/#.*//g' /etc/squid/squid.conf \
grep cache_dir awk '{ print $3 }'`
[ -z "$CACHE_SWAP" ] && CACHE_SWAP=/var/lib/squid
RETVAL=0
start() {
for adir in $CACHE_SWAP; do
if [ ! -d $adir/00 ]; then
echo -n "init_cache_dir $adir... "
$SQUID -z -F 2>/dev/null
fi
done
echo -n $"Starting $prog: "
$SQUID $SQUID_OPTS 2> /dev/null &
RETVAL=$?
[ $RETVAL -eq 0 ] && touch /var/lock/subsys/$SQUID
[ $RETVAL -eq 0 ] && echo_success
[ $RETVAL -ne 0 ] && echo_failure
echo
return $RETVAL
}
stop() {
echo -n $"Stopping $prog: "
$SQUID -k check >/dev/null 2>&1
RETVAL=$?
if [ $RETVAL -eq 0 ] ; then
$SQUID -k shutdown &
rm -f /var/lock/subsys/$SQUID
timeout=0
while : ; do
[ -f /var/run/squid.pid ] break
if [ $timeout -ge $SQUID_SHUTDOWN_TIMEOUT ]; then
echo
return 1
fi
sleep 2 && echo -n "."
timeout=$((timeout+2))
done
echo_success
echo
else
echo_failure
echo
fi
return $RETVAL
}
reload() {
$SQUID $SQUID_OPTS -k reconfigure
}
restart() {
stop
start
}
condrestart() {
[ -e /var/lock/subsys/squid ] && restart :
}
rhstatus() {
Kuliah Umum IlmuKomputer.Com
Copyright © 2005 IlmuKomputer.Com
5
status $SQUID
$SQUID -k check
}
probe() {
return 0
}
case "$1" in
start)
start
;;
stop)
stop
;;
reload)
reload
;;
restart)
restart
;;
condrestart)
condrestart
;;
status)
rhstatus
;;
probe)
exit 0
;;
*)
echo $"Usage: $0 {startstopstatusreloadrestartcondrestart}"
exit 1
esac
exit $?
Rubah mode file /etc/init.d/squid
# chmod +X /etc/init.d/squid
Edit file configurasi squid (/etc/squid/squid.conf)
# squid 2.5.Stable.x configuration
# by anton@ilmukomputer.com
#
#
http_port 3128
icp_port 3130
udp_incoming_address 0.0.0.0
udp_outgoing_address 255.255.255.255
icp_query_timeout 0
maximum_icp_query_timeout 9000
mcast_icp_query_timeout 9000
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 16 MB
cache_swap_low 80%
cache_swap_high 100%
maximum_object_size 1024 KB
minimum_object_size 4 KB
maximum_object_size_in_memory 8 KB
ipcache_size 4096
ipcache_low 90
ipcache_high 95
fqdncache_size 4096
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir diskd /cache 6000 14 256 Q1=64 Q2=72
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log none
negative_ttl 2 minutes
emulate_httpd_log on
log_ip_on_direct on
pid_filename /var/run/squid.pid
debug_options ALL,1
log_fqdn off
client_netmask 255.255.255.255
ftp_user user@palanta.com
ftp_passive on
dns_retransmit_interval 5 seconds
dns_retransmit_interval 5 seconds
dns_timeout 5 minutes
diskd_program /usr/lib/squid/diskd
unlinkd_program /usr/lib/squid/unlinkd
redirect_rewrites_host_header on
request_header_max_size 10 KB
request_body_max_size 0 MB
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
refresh_pattern \.(gifjpgjpeg)$ 600 80% 86400
refresh_pattern \.(xbmxpmicotiff)$ 600 80% 86400
refresh_pattern \.(ausndwavramid)$ 600 80% 86400
refresh_pattern \.(qtmovavimpeg)$ 600 80% 86400
refresh_pattern \.(ivwrlvrml)$ 600 80% 86400
refresh_pattern \.(Zgz)$ 600 80% 86400
refresh_pattern \.(hqxbin)$ 600 80% 86400
refresh_pattern \.(tarzip)$ 600 80% 86400
refresh_pattern ^http:// 30 50% 86400
refresh_pattern ^ftp:// 30 50% 86400
refresh_pattern . 30 30% 43200
quick_abort_min 128 KB
quick_abort_max 4096 KB
quick_abort_pct 75
negative_ttl 1 minutes
range_offset_limit 0 KB
half_closed_clients off
shutdown_lifetime 30 seconds
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl boleh src 192.168.1.0/255.255.255.0
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost to_localhost
http_access deny manager
http_access deny !Safe_ports
http_access allow boleh
http_access deny all
icp_access allow boleh
icp_access deny all
reply_body_max_size 0 allow all
cache_mgr admin@palanta.com
cache_effective_user squid
cache_effective_group squid
visible_hostname cache.palanta.com
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_single_host off
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
query_icmp off
test_reachability off
buffered_logs on
reload_into_ims on
ie_refresh off
Jalankan squid
# /etc/init.d/squid start
Read More ..

Administrasi Sistem Linux

Sebuah sistem komputer, tetap membutuhkan perhatian dari manusia supaya dapat berjalan dengan baik. Mungkin sistem tersebut tetap dapat berjalan tanpa harus mendapatkan perhatian penuh dari manusia, namun jika terjadi masalah pada sistem tersebut, peranan manusia tetap diperlukan. Manusia yang bertugas untuk menangani hal ini disebut administrator sistem atau system administrator, disingkat menjadi sysadmin atau admin saja. Dalam artikel ini akan dibahas mengenai administrator sistem dan tugas-tugas apa saja yang harus dilakukannya
Apa itu Administrasi Sistem?
Sebuah sistem komputer tidak akan dapat bekerja dengan baik jika salah satu dari ketiga komponen ini dihilangkan: hardware, software, brainware. Hardware adalah bagian komputer yang ada secara fisik. Software adalah kode-kode instruksi yang dijalankan pada hardware yang bersangkutan. Sedangkan brainware adalah manusia yang bertugas untuk mengoperasikan sistem komputer. Administrasi sistem adalah aspek yang berkaitan erat pada faktor brainware tersebut.
Seorang sysadmin bertugas untuk menjaga agar sebuah sistem dapat tetap berjalan sesuai dengan fungsinya. Jika ada masalah pada sistem tersebut, dia berkewajiban untuk memperbaikinya. Setiap sistem komputer membutuhkan sysadmin, mulai dari komputer pribadi sampai ke mainframe berukuran besar. Semuanya tetap membutuhkan sysadmin. Jika anda adalah satu-satunya pengguna di komputer anda, anda adalah sysadmin bagi komputer anda sendiri. Anda semua adalah seorang sysadmin mungkin tanpa kesadaran anda sendiri.
Linux memiliki beragam fasilitas untuk mengotomatisasi seluruh kegiatannya. Hal ini tentunya sangat memudahkan seorang administrator. Administrator tidak perlu melakukan pekerjaan yang berulang-ulang secara manual, pekerjaan yang demikian dapat diserahkan kepada sistem Linux. Dengan perintah yang tepat, sistem akan dapat melakukan tugasnya tanpa perlu diperintah ulang.

Konsep User dan Permission
Linux adalah sistem operasi multiuser. Artinya, sebuah sistem Linux dapat dipakai oleh lebih dari satu orang sekaligus. Seorang pengguna Linux memiliki sebuah direktori pribadi (home directory) untuk menyimpan file-filenya. Umumnya ia tidak diperkenankan untuk memodifikasi isi direktori selain home directory-nya. Pada kebanyakan sistem Linux, home directory user abc biasanya diletakkan di /home/abc.
Pada Linux, setiap file dimiliki oleh seorang user dan sebuah group. Hak akses baca, tulis, dan execute untuk user dan group juga dapat dibatasi. Hal ini akan mempermudah administrasi sistem karena user tidak akan dapat mengubah konfigurasi sistem seenaknya, berbeda dengan sistem operasi yang tidak didesain sebagai sistem operasi multiuser seperti halnya Windows.
Pada Linux (dan sistem UNIX lainnya) ada sebuah account yang memiliki hak mutlak pada sistem tersebut, account tersebut secara tradisional disebut 'root'. Account ini bisa melakukan apa saja pada Linux tanpa mempedulikan hak akses. Account ini umumnya hanya digunakan untuk keperluan administrasi, dan tidak digunakan untuk keperluan sehari-hari. Mengapa account root tidak baik digunakan untuk keperluan sehari-hari? Program pada sebuah sistem operasi (Linux ataupun bukan Linux) mungkin memiliki bug atau kesalahan pemrograman. Dengan menjalankan program sebagai root, bug tersebut memiliki kemungkinan untuk dapat merusak seluruh sistem. Sedangkan jika program tersebut tidak dijalankan sebagai root, maka kerusakan hanya akan terjadi pada file milik user yang bersangkutan. Selain itu manusia adalah makhluk yang suka melakukan kesalahan, dengan account root, kesalahan tersebut akan dapat merusak sistem, sedangkan jika dilakukan oleh user biasa, kesalahan tersebut hanya akan berakibat fatal pada file yang dimiliki oleh user yang bersangkutan. Itulah sebabnya mengapa virus software hampir tidak pernah menjangkiti Linux, karena para penggunanya hanya menggunakan account 'root' untuk hal-hal yang benar-benar memerlukan 'root'. Sebaliknya, pada sistem operasi single user seperti DOS, Windows atau MacOS, setiap user adalah 'root', dapat anda bayangkan kekacauan yang terjadi pada masa itu jika sistem operasi tersebut digunakan oleh beberapa orang.
Struktur Direktori dari Linux
Sebuah filesystem pada Linux dibagi menjadi banyak direktori. Hal ini akan memudahkan sysadmin karena file yang anda cari akan berada di dalam direktori sesuai dengan fungsi dan kegunaannya.
Berikut ini adalah beberapa lokasi direktori yang penting untuk diketahui oleh seorang sysadmin:
· /bin: berisi program yang esensial, yang berguna jika partisi /usr tidak terhubungkan
· /boot: berisi file-file yang penting untuk booting Linux, seperti halnya kernel Linux
· /usr: berisi file-file program dan data yang diperlukan untuk menjalankan program yang bersangkutan, file di dalam hirarki ini dapat dibuat menjadi read-only
· /var: berisi file-file yang dinamik seperti email, file log dan sebagainya.
· /etc: berisi file konfigurasi dari program
· /mnt: berisi mount point dari partisi lainnya di sistem komputer anda, pada Linux Mandrake misalnya, /mnt/DOS_hda1 adalah isi drive C: pada sistem operasi DOS/Windows
· /dev: berisi device, seperti /dev/ttyS0 adalah port serial pada komputer anda, atau /dev/fd0 adalah floppy disk.
· /home: berisi home direktori dari user pada sistem anda
· /sbin: berisi program-program yang esensial untuk sysadmin /root: adalah home directory dari user 'root', tidak disimpan di bawah direktori /home karena kemungkinan direktori tersebut belum di-mount.
Memonitor Keadaan Sistem
Seorang administrator sistem harus mengetahui apa saja yang sedang terjadi pada sistem anda. Hal-hal yang umum untuk diketahui adalah:
· Proses apa saja yang sedang berjalan pada saat tersebut, dan juga detilnya seperti pemilik proses, pemakaian CPU, pemakaian memori dan sebagainya. Untuk mendapatkan informasi ini, seorang sysadmin dapat menggunakan perintah ps, pstree, gtop atau ktop.
· Siapa saja yang sedang login pada saat itu. Informasi ini dapat didapat dari perintah who.
· Siapa saja yang memasuki sistem beberapa waktu terakhir. Dapat dilihat dari perintah last
· Melihat keadaan ruang harddisk. Dapat dilihat dari output perintah df. Melihat kapan user tertentu terakhir login. Dapat dilihat dari perintah finger atau last.
Memonitor File-file Log
Linux memiliki mekanisme untuk mencatat kejadian-kejadian penting. Kejadian-kejadian tersebut dicatat ke file-file log tertentu. Pada kebanyakan distribusi Linux, biasanya file log disimpan di dalam direktori /var/log atau /var/adm.
Fasilitas pencatatan tidak menulis kejadian pada sebuah file, tapi ke beberapa file sesuai dengan kategorinya. Sebagai contoh pada distribusi RedHat atau Mandrake terdapat file-file di bawah ini:
· /var/log/cron, mencatat semua kegiatan cron (utilitas untuk menjalankan program secara periodik)
· /var/log/httpd/*, mencatat akses ke web server
· /var/log/maillog, mencatat segala hal yang berhubungan dengan email
· /var/log/messages, mencatat segala hal yang tidak termasuk pada file log lainnya.
· /var/log/news/*, mencatat segala hal yang berhubungan dengan news server
· /var/log/samba/*, mencatat hal-hal yang berhubungan dengan file server samba
· /var/log/secure, mencatat hal-hal yang berhubungan dengan keamanan sistem
· /var/log/spooler, mencatat hal-hal yang berhubungan dengan pencetakan
· /var/log/xferlog, mencatat transfer file melalui FTP. File-file yang penulis sebutkan di atas adalah file teks biasa, dan dapat dilihat dengan menggunakan utilitas teks biasa, misalnya gunakan perintah tail -f /var/log/messages untuk melihat perkembangan pada sistem anda.
Memperbaiki Keamanan Sistem
Mungkin tugas yang paling berat dari seorang sysadmin, terutama yang bertanggung jawab untuk sistem yang terhubungkan pada Internet adalah masalah keamanan sistem. Untuk ini seorang sysadmin dituntut untuk memiliki kesadaran lebih tinggi dalam masalah keamanan.
Sistem operasi Linux berkembang dengan kecepatan yang sangat tinggi, berbeda dengan sistem operasi lain yang closed source. Terkadang, hanya beberapa menit setelah masalah keamanan ditemukan, sudah dibuatkan patch-nya. Supaya seorang sysadmin mendapat informasi secepat mungkin, ia harus secara periodik mencek status keamanan dari vendor Linux yang dia gunakan.
Berikut adalah halaman security dari beberapa vendor Linux:
· RedHat Linux, http://www.redhat.com/support/updates.html
· Linux Mandrake, ttp://www.linux-mandrake.com/en/security.php3
· Caldera OpenLinux, http://support.calderasystems.com/
· Debian GNU/Linux, http://www.debian.org/security/
· SuSE Linux, http://www.suse.de/security/index.html
· LinuxPPC, http://www.linuxppc.com/security/
· YellowDog, http://www.yellowdoglinux.com/resources/errata.shtml
Utilitas Interaktif untuk Administrasi Sistem
Beberapa distribusi Linux menyertakan utilitas untuk mempermudah konfigurasi sistem. Utilitas ini sangat mempermudah bagi anda yang cuma ingin memakai Linux, dan tidak punya banyak waktu untuk melakukan konfigurasi.
Berikut adalah daftar utilitas tersebut untuk beberapa distribusi terkemuka.
· RedHat Linux: linuxconf
· Linux Mandrake: linuxconf atau drakxconf
· SuSE Linux: yast
· Caldera OpenLinux: coas atau lisa Utilitas tersebut berguna bagi anda yang baru memakai Linux atau yang tidak punya banyak waktu. Namun bagi anda yang ingin melakukan kustomisasi terhadap sistem, mungkin akan lebih berguna jika anda langsung mengedit file konfigurasi dari program yang anda kustomisasi.
Read More ..
In the News

Quote of the Day